E.EuroStackDigitale Souveränität
← Zurück zu Nostr
9.4von 10
Trust Score · ready

Wie vertrauenswürdig ist Nostr?

Der Wert stammt aus der transparenten Bewertungsmethode des Quelldatensatzes. Er ist eine strukturierte Orientierung, keine Sicherheitsgarantie und kein Ersatz für deine eigene Risikoprüfung.

BasisklasseVollständig Open Source80 von 100 Basispunkten
+
Operative Faktoren+14,0aus vier Dimensionen
=
Endwert94,0entspricht 9.4 / 10

Vier Bewertungsdimensionen

Positive Signale erhöhen, Vorbehalte reduzieren den Wert
Sicherheit4,5 / 12
Signale +2,5 · Abzüge −4,0
Governance2,5 / 8
Signale +1,5 · Abzüge −3,0
Zuverlässigkeit1,0 / 6
Signale +2,0 · Abzüge −4,0
Vertrag & Portabilität6,0 / 6
Signale +5,5 · Abzüge −2,0

Positive Signale

13 Belege
+1 · Sicherheit

NIP-01 definiert signierte Events mit Nutzer-Schlüsselpaaren und Schnorr-Signaturen.

Quelle prüfen ↗
+1 · Sicherheit

NIP-44 Version 2 wurde im Dezember 2023 von Cure53 auditiert.

Quelle prüfen ↗
+0.5 · Sicherheit

NIP-17 nutzt NIP-44 und NIP-59 für private Direct Messages.

Quelle prüfen ↗
+1 · Governance

OpenSats betreibt einen dedizierten Nostr-Fonds mit Grant-Ankündigungen bis 2026.

Quelle prüfen ↗
+0.5 · Governance

Die NIP-Regeln verlangen umgesetzte, optionale und rückwärtskompatible Standards.

Quelle prüfen ↗
+1 · Zuverlässigkeit

Öffentliche NIP-Pull-Requests liefen bis April 2026 weiter.

Quelle prüfen ↗
+0.5 · Zuverlässigkeit

Das GitHub-Topic listet mehr als 1.900 öffentliche Nostr-Repositories.

Quelle prüfen ↗
+0.5 · Zuverlässigkeit

strfry dokumentiert Zero-Downtime-Restarts, durable writes sowie Sync- und Import-Export-Funktionen.

Quelle prüfen ↗
+2 · Vertrag & Portabilität

Nutzer mit Server-Kenntnissen können eigene Relays mit eigenen Regeln betreiben.

Quelle prüfen ↗
+1 · Vertrag & Portabilität

Nutzer können Relays wechseln, ohne ihre Identität oder ihr Publikum zu verlieren.

Quelle prüfen ↗
+1 · Vertrag & Portabilität

NIP-01 definiert ein kleines JSON-basiertes Event- und Relay-Protokoll.

Quelle prüfen ↗
+1 · Vertrag & Portabilität

strfry unterstützt JSONL-Import und -Export für Relay-Daten.

Quelle prüfen ↗
+0.5 · Vertrag & Portabilität

Nostr erfordert keine bestimmte App, da viele Clients dieselbe Sprache sprechen.

Quelle prüfen ↗

Vorbehalte

9 Punkte
Major · −4

Eine EuroS&P-Studie von 2025 reproduzierte Client-Angriffe wie Impersonation, DM-Fälschung, Klartext-Rückgewinnung und Cache-Poisoning.

Quelle prüfen ↗
Minor · −1

Das zentrale Protokoll-Repository zeigt weder eine SECURITY.md noch veröffentlichte Security-Advisories.

Quelle prüfen ↗
Minor · −0.5

Legacy-NIP-04-Direct-Messages sind deprecated und warnen vor Nutzung für Inhalte, die geheim bleiben müssen.

Quelle prüfen ↗
Minor · −0.5

Nostr-Konten hängen von privaten Schlüsseln ab, die bei Verlust oder Kompromittierung nicht zurückgesetzt werden können.

Quelle prüfen ↗
Moderate · −2

Nostr ist ownerless; Beschaffungsverträge, DPAs, SLAs und Compliance-Zusagen hängen daher von Client, Relay oder Deployment ab.

Quelle prüfen ↗
Moderate · −2

Das Ökosystem beschreibt sich selbst als under construction und nicht als fertiges, stressfrei kaufbares Produkt.

Quelle prüfen ↗
Moderate · −2

Zum Vetting-Zeitpunkt zeigte eine Relay-Stichprobe 114 Relays mit nur 50,8 Prozent durchschnittlicher Uptime.

Quelle prüfen ↗
Moderate · −2

Das NIPs-Repository sagt, dass der zentrale Index auf Repository-Owner-Entscheidungen und Community-Reaktion bei Machtmissbrauch angewiesen ist.

Quelle prüfen ↗
Moderate · −1

Spam- und Belästigungsschutz liegen bei Clients und Relays, und die offizielle FAQ sagt, dass es keine perfekten Lösungen gibt.

Quelle prüfen ↗

So funktioniert die Methode

Die Basisklasse beginnt je nach Offenheit und Rechtsraum bei unterschiedlichen Ausgangswerten. Danach werden Sicherheit, Governance, Zuverlässigkeit sowie Vertrag und Portabilität bewertet. Neuere oder strukturelle Vorbehalte wiegen stärker; ältere Ereignisse verlieren stufenweise Gewicht. Abzüge sind grundsätzlich gedeckelt, bestimmte gravierende Ausnahmen können davon ausgenommen sein. Klassenobergrenzen verhindern, dass positive Zusatzpunkte grundlegende Jurisdiktions- oder Transparenzrisiken vollständig verdecken.

Wichtig: Der Score bewertet öffentlich belegte Eigenschaften. Er besagt nicht, dass ein Produkt fehlerfrei, rechtssicher oder für deinen konkreten Einsatzzweck geeignet ist.